| Netcraft | 網釣 | PhaaS | 假電商 | Lucid | Lighthouse

網釣套件租用服務Lucid、Lighthouse橫跨74國攻擊316品牌

資安公司Netcraft指出Lucid Lighthouse兩大PhaaS快速擴張,超過17,500個釣魚網域波及316個品牌,兩者皆利用假電商反監控頁遮掩釣魚內容,使資安偵測與下架行動更難進行

2025-09-24

| AI資安風險 | 提示注入 | LLM | Google Gemini | 聊天機器人 | 詐騙 | 釣魚郵件 | 網釣 | 模型安全

Google Gemini一漏洞可被濫用提供詐騙信件內容

研究人員發現企業版Google聊天機器人的一項技術上的漏洞,可被利用於在Gmail中顯示詐騙內容

2025-07-16

| 網釣 | ClickFix | FileFix | Mark of the Web

研究人員揭露新型態網釣手法FileFix,攻擊者濫用檔案上傳視窗執行惡意指令

資安研究員Mr.d0x揭露ClickFix網釣手法的變形版本「FileFix」,駭客濫用瀏覽器呼叫上傳檔案的功能,要求使用者依照指示將惡意命令貼上Windows檔案總管的網址列並執行,使得整個網釣攻擊流程不需離開瀏覽器

2025-06-26

| OTP網釣 | OTP竊取 | 網釣 | 信用卡盜刷 | 盜刷網釣

【面對OTP盜刷網釣威脅,支付與電商產業應對策略】強化交易身分驗證與裝置指紋機制,並建立AI/ML詐欺模型

隨著OTP盜刷與網路釣魚攻擊的技術與規模不斷擴張,支付與電商產業作為首當其衝的防守方,應採多層次安全策略來積極應對,例如,減少對OTP的依賴、採用新型身分驗證機制,並強化裝置指紋識別技術,例如整合時區、GPU、IP位址等環境與硬體綁定資訊,以及建立AI/ML詐欺偵測模型,以更早發現可疑行為並及時應對

2025-06-12

| PhaaS | OTP網釣 | OTP竊取 | 網釣 | 信用卡盜刷 | 盜刷網釣

【OTP盜刷網釣現況大公開2】2025中國信用卡盜刷網釣即服務百家爭鳴,甚至公然在即時通訊軟體頻道打廣告與教人盜刷

隨著網釣即服務(PhaaS)平臺的擴張,正助長信用卡盜刷網釣攻擊的犯罪規模,例如,中國信用卡黑市如今已有1百多個網路釣魚犯罪服務,數量較兩年前倍增,其功能上也日益強大,多數都已提供即時網釣的犯罪技術,也內建多種規避資安偵測的能力,而且這些不肖份子還在微信與Telegram頻道來宣傳網路犯罪服務

2025-06-12

| OTP網釣 | OTP竊取 | 網釣 | 信用卡盜刷 | 盜刷網釣 | AiTM | PhaaS

【OTP盜刷網釣現況大公開1】即時網釣手法已經氾濫,AiTM中間人攻擊技術助長此類威脅

信用卡盜刷的網釣攻擊手法不斷演進,今年上半一場資安攻擊型研討會,有企業藍隊專家特別剖析這類威脅背後的生態,指出攻擊早已轉變為能即時竊取OTP的「同步魚」手法,是支付與電商業者必需掌握的威脅態勢

2025-06-12

| Group-IB | 網釣 | Microsoft 365 | W3LL

資安公司揭露W3LL組織所建立的網釣帝國,已有數千Microsoft 365企業帳戶遭駭

Group-IB資安研究人員發現W3LL駭客組織所建立的網釣帝國,向其他惡意攻擊者販售網釣工具,近期5.6萬Microsoft 365企業帳戶遭受攻擊

2023-09-07

| Microsoft Teams | 網釣 | 俄羅斯駭客 | Midnight Blizzard

俄羅斯駭客利用Microsoft Teams展開網釣攻擊

駭客滲透M365小型企業租戶,利用其權限建立合法子網域,再透過Teams傳訊給目標組織用戶以騙取權杖

2023-08-03

| Reddit | 網釣 | Riot

Reddit員工遭網釣攻擊,駭客竊走原始碼與內部資料

Reddit在2月5日受到網路攻擊,駭客入侵Reddit內部系統,取得內部文件、程式碼以及業務系統存取權限

2023-02-10

| Fangxiao | 網釣 | 中國駭客

大規模網釣活動正在濫用逾400個品牌,鎖定中國以外市場

威脅情報業者Cyjax揭露駭客集團Fangxiao透過偽造知名品牌促銷訊息,來吸引使用者點選連結,以將受害者導向惡意網站賺取廣告費

2022-11-15

| 社交工程 | Twilio | 網釣 | 資料外洩

雲端通訊平臺Twilio遭駭客以網釣簡訊取得員工帳號

駭客對Twilio員工發送網釣簡訊取得登入憑證,成功進入該公司內部網路盜走客戶資料

2022-08-09

| 網釣 | 微軟電子郵件服務 | AiTM | MFA | BEC

使用微軟郵件服務的企業正遭到大規模網釣攻擊

資安業者Zscaler在今年6月發現一個大規模的網釣活動,鎖定使用微軟電子郵件服務的企業,而且採用了先進的中間人(AiTM)攻擊,以繞過多因素認證(MFA)機制,目的是挾持受害者的微軟帳號,並展開商業電子郵件詐騙(BEC)

2022-08-04